Files
nexus/wiki/concepts/AWS-Organizations.md
weishen e62797a33a Batch 9: Obsidian插件/AI开源平替/Coze培训/TK面单/Ubuntu科学上网
- Sources: 5个新文档
- Concepts: ProxyChains, SOCKS5代理, Docker Daemon代理
- Index: 更新至 Batch 9
- 累计 sources: 108/182
2026-04-16 06:36:36 +08:00

1.3 KiB
Raw Blame History

title, type, tags, date
title type tags date
AWS Organizations concept
aws
governance
multi-account
security
2025-10-25

Definition

AWS OrganizationsAWS 账户集中管理服务通过组织单位OU树形结构对多个 AWS 账户进行分组治理,实现统一策略管理、账单整合和跨账户服务委托。

Key Properties

  • 组织单元OU:账户的逻辑分组,支持嵌套,策略继承
  • 服务控制策略SCP:在 OU 或账户级别限制 IAM 权限,超越账户内 IAM 策略
  • 可信访问Trusted Access:授权 AWS 服务(如 StackSets跨账户AssumeRole无需手动配置
  • ** delegated administrator**:为特定服务指定委派管理员账户

Multi-Account DevOps Role

StackSets 集中日志方案依赖:

  • 启用 StackSets 可信访问Organization 级别授权)
  • 指定管理账户为 delegated administrator
  • OU ID 作为 StackSets 部署目标范围

Source

AWS-CloudFormation-StackSets-多账户集中日志监控